Утечка данных через USB-накопители, принтеры и другие периферийные устройства по-прежнему остаётся одним из самых недооценённых, но эффективных векторов атак внутри предприятий. Несмотря на достижения в области сетевой и облачной безопасности, конфиденциальная информация часто покидает организации через неуправляемые конечные точки, будь то в результате преднамеренных действий внутренних нарушителей или случайного неправомерного использования. Нормативные требования, такие как GDPR, HIPAA и PCI-DSS, также требуют строгого контроля доступа к съёмным носителям и устройствам, что делает эту задачу приоритетной как для ИТ-отделов, так и для обеспечения безопасности. Именно поэтому мы создали Veltar для обеспечения контроля доступа к устройствам ввода-вывода на всех платформах.

Сегодня мы расширяем возможности той же функции Veltar I/O Device Access Control для Windows, позволяя ИТ-администраторам применять политики защиты данных на самом критическом уровне: на уровне конечной точки. Предоставляя детальный, масштабируемый контроль над хранилищами и периферийными устройствами, мы помогаем организациям предотвращать несанкционированную передачу данных до её совершения.
Почему это важно
Цель создания этой функции — найти оптимальный баланс между эксплуатационной гибкостью и бескомпромиссной безопасностью. Мы понимаем, что устройства хранения данных и периферийные устройства — это зарекомендовавшее себя слабое звено в системе безопасности предприятия. Один незашифрованный USB-накопитель или несанкционированное Bluetooth-подключение могут обойти сложную защиту и привести к дорогостоящей потере данных. Благодаря функции контроля доступа к устройствам ввода-вывода Veltar ИТ-администраторы получают прямой контроль над тем, какие устройства могут взаимодействовать с корпоративными данными — от USB-накопителей до принтеров, — гарантируя защиту конфиденциальной информации.
Поддерживаемые ОС включают Windows 10, 11 Pro и Home, а также Server 2022, 2025.
Что это означает для ИТ-отделов, управляющих устройствами Windows:
- Уровни доступа по умолчанию по категориям устройств: Обеспечьте соблюдение единых политик для всех устройств хранения данных, устройств интерфейса пользователя (клавиатура, мышь), беспроводных устройств (Bluetooth), устройств мультимедиа/изображений, принтеров, сетевых адаптеров, USB-наушников и WPD (переносных устройств Windows).
- Детальный доступ с идентификаторами экземпляров устройств: У каждого устройства есть уникальный идентификатор. С помощью Veltar IT-администраторы могут разрешить доступ только к разрешённому оборудованию (например, USB-накопителям, выпущенным компанией), блокируя всё остальное.
- Обеспечение соблюдения шифрованного хранения: разрешить доступ только к зашифрованным устройствам хранения данных, предотвращая незащищенную передачу данных.
- Пользовательские уведомления: настройте сообщения, информирующие пользователей о блокировке доступа к устройству, что позволит избежать путаницы и неудобств.
- Гибкое таргетирование политики: Применить элементы управления ко всем пользователям на устройстве или выбранным учетным записям.
- Контекстно-зависимые ограничения: Установите правила доступа на основе дня, времени или IP-адреса для гибкого применения.
Начинаем!
Это обновление расширяет возможности Велтара как настоящего решение DLP для конечных точек в Windows. Подробные инструкции см. Контроль доступа к устройствам ввода-вывода документация.
Что дальше
Велтар Продолжаем развиваться, добавляя функции, предназначенные для решения задач корпоративной безопасности. Свяжитесь с нами, если вам нужна демонстрация или помощь в реализации этой функции.

